EN

Zaheslovaný Windows PC? Žiaden problém!

Bezpečnostný konzultant (alebo ak chcete hacker) z Nového Zélandu vydal nástroj na prelomenie prihlasovacieho hesla vo Windows v priebehu pár sekúnd.Adam Boileau prvý krát prezentoval tento hack na bezpečnostnej konferencii v Sydney už v roku 2006. Týka sa počítačov s Windows XP, na Windows Vista ešte nebol skúšaný. Dôvodom prečo zverejňuje tento hack až teraz bol ten, že Microsoft bol dosť zdržanlivý čo sa týkalo určenia stanoviska, či priamy prístup FireWire do pamäte je bezpečnostným rizikom alebo nie, preto nechcel spôsobiť žiadne problémy. Keď ale ani po dlhej dobe Microsoft nereagoval, tento nástroj zverejnil na svojej domovskej stránke, vrátane zdrojového kódu, ktorý má bezmála iba 200 riadkov.

Princíp použitia je vcelku jednoduchý, vychádza z vlastnosti rozhrania FireWire. Toto rozhranie má totiž priamy prístup do pamäte, čiže pomocou tohto nástroja je možné čítať/meniť informácie v nej uchované, a to vrátane kódu na ochranu hesla, ktorý v zápätí utilita znefunkční. Na vykonanie takéhoto útoku stačí byť pripojený k "cieľu" prostredníctvom FireWire portu z počítača s Linux-om a vykonať príkaz.

V podstate sa teda nejedná o "bug" v tradičnom slova zmysle - je to totiž využitie vlastnosti FireWire.
Dokonca sa už podaril aj útok na notebook bez FireWire. Stačilo pripojiť rozširujúcu kartu s portami tohto rozhrania, počkať na automatickú inštaláciu ovládačov (a to dokonca aj pri zamknutom (teda zaheslovanom) počítači) a následnou exekúciou celej procedúry.

Dôležitým faktom je aj to, že táto technika by mala fungovať aj na počítačoch s Mac OS X či Linux operačnými systémami. Niektorí vraj dokonca používajú modifikovaný iPod na prelomenie hesiel.
Ak teda máte na svojom počítači tento port a nepoužívate ho, pričom bojíte o svoje dáta, pre istotu ho vypnite.
 

Adam Boileau




Komentáre (8)
amd_sk
Ten clovek musi mat dobru hlavu aby nieco taketo vymyslel.
Juri1990
pokial poriadne(perfektne) poznáš všetky časti počítača a rozmýšlaš nad tím ako dnu a čo s čím súvicí tak to nemusí byť až také ťažke
dexman
chlapík nad tým tak dlho rozmýšlal až sa zabudol oholiť a ostrihať :)
Bruty
Black metalista ako vysity-Triko BATHORY
Misoxx
no este nieco na dekryptovanie bios hesla priamo vo wine a je to super :))
drpokus
hh, a ja som si vybral prave dosku s FireWire (mal som na vyber ten isty typ ale bez FW) ,ale som si povedal, ze sa mi to moze niekedy zist...
Jordy
Urcite na to prisiel pri piti piva ako je to vidno a pocuvani extremnej hudby:-)
Bruty
Metal Rulessss!!!
Pridať nový komentár
TOPlist